AlloyDB Omni 如何使用 TLS

选择文档版本:

AlloyDB Omni 使用传输层安全协议 (TLS) 来保护自身与外部组件(例如 PostgreSQL 客户端、备份服务器和数据库应用)之间的通信。如果您不自行配置 TLS,AlloyDB Omni 会使用自签名证书为您配置 TLS。

如需详细了解如何配置 AlloyDB Omni 所需的 TLS 证书,请参阅 配置 TLS 证书

下图展示了 AlloyDB Omni 中使用的通信和网络路径。

架构图,概述了从 AlloyDB Omni 应用、负载均衡器和数据库集群组件到控制和数据连接的路径

下表列出了每条通信路径及其所需的证书。

通信路径 所需证书
etcd <--> etcd etcd SSL 证书
AlloyDB Omni 编排器 <--> 集群管理器 控制路径 SSL 证书
集群管理器 <--> etcd etcd SSL 证书
集群管理器 <--> 节点管理器 控制路径 SSL 证书
PostgreSQL 客户端 <--> HAProxy <--> AlloyDB Omni 数据路径 SSL 证书
PostgreSQL 客户端 <--> PgBouncer <--> HAProxy <--> AlloyDB Omni 数据路径 SSL 证书
AlloyDB Omni <--> pgBackRest 代码库服务器 数据路径 SSL 证书
AlloyDB Omni <--> 日志服务器(ELK 堆栈) 数据路径 SSL 证书

后续步骤